gpt4 book ai didi

elasticsearch - 什么是将多个Elastic Beats扩展到集中式Logstash的最佳实践

转载 作者:行者123 更新时间:2023-12-02 23:17:41 24 4
gpt4 key购买 nike

我的目标是从5台机器开始查看连接到集中式Logstash实例的100多台机器的日志,并输出到Elasticsearch集群。

扩展此类应用程序的最佳实践是什么?是否有任何好的文章可以阅读或有示例?

我对此进行了大量研究,发现的唯一发现就是对每个实例进行水平缩放:

  • Scale Logstash
  • 缩放Elasticsearch

  • 但我认为还有更多要考虑的问题。

    其他想法将不胜感激。

    最佳答案

    这在很大程度上取决于每个logstash实例必须执行的解析。
    例如,我从100多台计算机上收集了apache日志,其中只有一个logstash实例,该实例在麋鹿群集的节点上运行而没有任何问题。 Grok解析倾向于占用大量资源。因此,我将执行以下操作:

  • 安装一个Logstash实例
  • 缓慢添加客户端并监视系统
  • 的性能
  • 达到自己的阈值后,立即添加另一个logstash实例。

  • 瞧! :)

    关于elasticsearch - 什么是将多个Elastic Beats扩展到集中式Logstash的最佳实践,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52904722/

    24 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com